Salta al contenuto

Come posso aggiornare il mio certificato SSL/TLS per un'istanza database Amazon RDS o un cluster di database Aurora?

1 minuti di lettura
0

Desidero aggiornare il certificato SSL/TLS utilizzato dalla mia istanza database Amazon Relational Database Service (Amazon RDS) o dal mio cluster di database Amazon Aurora.

Risoluzione

Se le applicazioni utilizzano SSL/TLS per connettersi ai database Amazon RDS e il certificato SSL/TLS sta per scadere, ruotalo.

Per ruotare il certificato SSL/TLS, aggiorna l'applicazione o il servizio client per includere i nuovi certificati dell'autorità di certificazione (CA) nel suo truststore. Utilizza il pacchetto combinato che contiene sia i nuovi che i vecchi certificati CA. Quindi aggiorna le istanze database RDS per utilizzare i nuovi certificati CA. Prima di distribuire il nuovo certificato SSL/TLS nell'ambiente di produzione, assicurati di verificare il client e il server.

Per ulteriori informazioni, consulta la seguente documentazione:

Informazioni correlate

Using SSL/TLS to encrypt a connection to a DB instance or cluster (Utilizzo di SSL/TLS per crittografare una connessione a un'istanza database o a un cluster)

AWS UFFICIALEAggiornata un anno fa